
مثال لاستغلال ثغرة CVE-2016-5195.
dcow هو استغلال محتمل للثغرة CVE-2016-5195. عند تشغيل البرنامج كمستخدم غير مميز على نظام ضعيف، سيقوم بتعديل ملف /etc/passwd، مما يجبر كلمة المرور "dirtyCowFun" (SHA-512، ولكن يمكن تعديلها للمعايير الأقدم). في حالة التنفيذ الناجح، عن طريق تنفيذ "su" بتلك كلمة المرور، سيكون قذيفة root متاحة. باستخدام الخيار -s (موصى به)، سيتم فتح قذيفة root تلقائيًا. سيتم إنشاء نسخة احتياطية من ملف /etc/passwd الأصلي في دليل التنفيذ الحالي تحت اسم .ssh_bak، إذا تم استخدام dcow بدون خيارات أو مع -n (انظر المثال أدناه).
تم نشر هذا الرمز لأغراض المعلومات والتعليم. يعتبر التسلل إلى الأنظمة والخدمات دون إذن المالك غير قانوني. يمكن أن يؤدي سوء استخدام المعلومات والبرامج الموجودة في هذا المستودع إلى توجيه تهم جنائية ضد مرتكب الجريمة. أي إجراءات و/أو أنشطة تتعلق بالمادة الموجودة ضمن مستودع Git هذا تقع على مسؤوليتك وحدك. لن يتحمل المؤلف المسؤولية في حالة توجيه أي تهم جنائية ضد أي أفراد يسيئون استخدام المعلومات أو البرامج الموجودة على هذا الموقع لخرق القانون.
نظام ضعيف بثغرة CVE-2016-5195.
تم استخدام البرنامج بنجاح مع:
وتم تجميعه مع:
EDB-ID: 40847
https://www.exploit-db.com/exploits/40847/
قم بتجميع البرنامج: make
قم بتشغيل البرنامج:
./dcow
أو
./dcow -s # فتح قذيفة root تلقائيًا واستعادة ملف passwd.
./dcow -s -n # فتح قذيفة root تلقائيًا ولكن لا يستعيد ملف passwd.
المساعدة عبر الإنترنت:
./dcow -h
في قسم "wiki" من هذه الصفحة توجد قائمة جزئية من الأنوية/التوزيعات الضعيفة.
في الدليل "legacy" يوجد نقل خام لهذا البرنامج يسمح بالتجميع باستخدام مترجمات ما قبل c++11.
توجد نسخة من هذا الاستغلال مكتوبة بلغة Go + CGO في الدليل "golang". تسمح بإنشاء ملف تنفيذي ثابت بدون تبعيات خارجية.